IT & Security/웹브라우저

파이어폭스(Firefox) 85 업데이트 - 취약점 13건 패치

la Nube 2021. 1. 27. 21:15
반응형

모질라(Mozilla)에서 개발하는 웹브라우저인 '불여우' 파이어폭스(Firefox)의 새 버전이 나왔습니다.
2021년 1월 26일(시차로 인해 우리나라에서는 27일)에 공개된 새 버전은 85.0 입니다.

한편, 파이어폭스 ESR (Extended Support Release)도 78.7.0 버전이 공개되었습니다.
파이어폭스 85.0과 달리 파이어폭스 ESR 78.7.0은 새로운 기능 추가 없이 보안 패치만 제공됩니다.

파이어폭스 ESR은 데비안(Debian) 리눅스에서 기본 브라우저로 제공되며,
토르(Tor) 브라우저나, '천둥새' 썬더버드(Thunderbird) 이메일 클라이언트로 변형되어 개발되기도 합니다.

 

 

 

악성 슈퍼쿠키로부터 보호

"웹 사이트는 사용자가 쿠키를 지운 후에도 웹에서 사용자를 추적할 수 있는 '슈퍼쿠키'를 브라우저에 몰래 첨부할 수 있습니다. Firefox는 이제 슈퍼쿠키에 대한 강력한 보호 기능을 제공하므로 한 사이트에서 다음 사이트로 온라인 활동을 추적하는 데 사용할 수 없습니다."

 

파이어폭스 85부터는 위와 같이 악성 슈퍼쿠키로부터 보호하는 기능이 추가되었습니다.

다만, 설정에서 켜고 꺼야 하는 것은 아니며, 85.0 버전 이상을 사용하는 경우에 알아서 작동합니다.

 

 

 

플래시 플레이어 제거


파이어폭스 85부터는 어도비 플래시 플레이어의 지원이 제거되었습니다.
이번 업데이트와 함께 사용자는 더 이상 플래시를 사용할 수 없습니다.

어도비 플래시 플레이어는 2020년 12월 말에 지원이 종료되었고,
지난 1월 12일, 어도비 정책에 따라 실행이 차단된 바 있습니다.

이로써, 크롬에 이어 파이어폭스에서도 플래시는 역사 속 유물이 되었습니다.

 

 

 

보안 취약점 패치

그 외 파이어폭스 85.0에서는 13건의 보안 취약점이 발견되었으며, 그에 대한 보안 패치가 포함되어 있습니다.

 

 

 

업데이트 하는 방법

따라서 사용자께서는 한국인터넷진흥원(KISA)에서 소개하는 다음의 방법으로 업데이트를 진행하기 바랍니다.
o Firefox를 실행하여 메뉴버튼 클릭 → 도움말 클릭 → "Firefox 정보" 선택
 - Firefox 정보 창이 열리면 자동으로 업데이트를 확인하고 새 버전 다운로드
 - 다운로드가 완료되고 설치 준비가 완료되면 "Firefox를 지금 다시 시작" 버튼을 클릭
 ※ 위와 같은 방법으로 업데이트가 시작되지 않거나 완료되지 않는다면 최신 Firefox를 다운받아 재설치 권고

 

윈도우가 아닌 리눅스에서는 각 배포판 개발사의 업데이트를 기다려주시기 바랍니다.

 - 우분투 : https://launchpad.net/ubuntu/+source/firefox

 - 리눅스민트(하모니카 포함) : http://packages.linuxmint.com/pool/upstream/f/firefox/

 

이번 버전의 유저 에이전트는 다음과 같습니다.

<파이어폭스>
Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:85.0) Gecko/20100101 Firefox/85.0

<파이어폭스 ESR>
Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:78.0) Gecko/20100101 Firefox/78.0

다음 버전인 파이어폭스 86의 정식 버전은 2월 23일(시차로 인해 우리나라는 24일)에 공개될 예정입니다.



<참고>

https://www.bleepingcomputer.com/news/software/firefox-85-adds-supercookie-protection-removes-flash-support/

 

반응형